Fahrtenbuch genial!
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 28.05.2008, 10:59   #1
TP-Junior
 
Benutzerbild von xtcPlanet
 
Registriert seit: Apr 2008
Ort: Bayern
xtcPlanet macht alles soweit korrekt
Hallo zusammen...

Ich bin gerade am basteln einer .htaccess-Datei für unsere Domainroot www.wasserbetten-store.eu (xt:Commerce-Shop) unter dem Provider 1und1.de.

Habe mir dazu alles mögliche an Hilfe aus den ganzen Internetforums (Google usw.) zusammengesucht und habe trotzdem noch meine Probleme. SSL-Verschlüsselung klappt nachwievor noch nicht.

Folgendes habe ich bis jetzt gemacht:

Laut Ihren Angaben und den Empfehlungen eines 1und1-Support Mittarbeiter bin ich wie Punkt 1. vorgegengen.

1.) Anleitung bei Verwendung eines eigenen Zertifikats
2.) Anleitung bei Verwendung eines SSL Proxies unabhängig vom Provider (z.B. HE, DF, 1und1 usw.)

1und1-Techniker meinte Anleitung 1 wäre für 1und1 (mit GeoTrusth-Zertifikat) eher zutreffend !?!

Bestellt war ohne www. haben noch versucht das gerade zu biegen. Weiß jetzt, das man mit der .htaccess das mit, oder ohne www auch selber hinbiegen kann. Zur Zeit ist noch ohne www-Zertifikat.

Habe zusätzlich aus den XtCommerce-Supportforum den Hinweis mit der /include/application.top.php - Datei verfolgt:

// set the type of request (secure or not)
/* $request_type = (getenv('HTTPS') == '1' || getenv('HTTPS') == 'on') ? 'SSL' : 'NONSSL'; */
$request_type = ($_SERVER['HTTP_X_FORWARDED_HOST'] == 'ssl.kundenserver.de') ? 'SSL' : 'NONSSL';

und habe folgende Shopinterne .htaccess - Datei in der Domainroot von www.wasserbetten-store.eu vorgefunden:



# -----------------------------------------------------------------------------------------
# $Id: .htaccess,v 1.2 2004/01/02 08:57:56 fanta2k Exp $
#
# XT-Commerce - community made shopping
# http://www.xt-commerce.com
#
# Copyright (c) 2003 XT-Commerce
# -----------------------------------------------------------------------------------------
# based on:
# (c) 2000-2001 The Exchange Project
# (c) 2002-2003 osCommerce (.htaccess,v 1.1 2002/07/21); www.oscommerce.com
# (c) 2003 nextcommerce (.htaccess,v 1.1 2003/09/06); www.nextcommerce.org
#
# Released under the GNU General Public License
# -----------------------------------------------------------------------------------------
# This is used with Apache WebServers
#
# The following makes adjustments to the SSL protocol for Internet
# Explorer browsers
#
# For this to work, you must include the parameter 'Limit' to the
# AllowOverride configuration
#
# Example:
#
#<Directory "/usr/local/apache/htdocs">
# AllowOverride Limit
#</Directory>
#
# 'All' with also work. (This configuration is in your
# apache/conf/httpd.conf file)www
#php_flag register_globals off
<IfModule mod_setenvif.c>
<IfDefine SSL>
SetEnvIf User-Agent ".*MSIE.*" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
</IfDefine>
</IfModule>



und möchte da jetzt sowas wie diese Einträge noch mit anhängen:


RewriteEngine On
RewriteCond %{HTTP_HOST} !^www\.wasserbetten-store\.eu$ [NC]
RewriteRule ^(.*) http://www.wasserbetten-store.eu/$1 [L,R=301]


Shop soll gleich von vorneweg unter SSL laufen, da auch Gäste ohne vorherige Anmeldung (per Vorkasse) bestellen dürfen.

Was ich weiß ist das es scheinbar eine Art Proxy-Server namens: 'ssl.kundenserver.de' geben soll, dies aber laut 1und1-Supporttechniker nicht ausschlaggebend ist und man mit Ihrer Anleitung Nr.1 (ohne Proxy-Server-Angabe) verfahren sollte.

Der absolute Pfad zu dieser Shopdomain lautet:

/homepages/xx/d404xxxxxxx/htdocs/wasserbetten-store.eu

und die dazugehörigen Datenbankinformationen wären:

Datenbankname db23295xxxxxx
Hostname dbxxxx.1und1.de
Benutzername dbo2329xxxxxxxx

Wäre es möglich das Ihr mir kurz ein paar Tipps für die richtig lautenden ReWrite-Rules/Einträge geben könnten, so das diese auch für die vergessene WWW-Eintragung wieder hinbiegen bzw. zusätzlich auf SSL umleiten ?

Und kann ich diese Einträge dann in die bereits dort befindlichen shopinterne .htaccess-Datei im Anschluss der dort vorhandenen Eintragungen mit anhängen bzw. soll ich diese dann vor den Eintragungen vorweg stellen ?

Mit den Anweisungen unter SELFhtml bin ich diesbezüglich auch nicht viel schlauer geworden, sorry.

Würde mich freuen wenn sich jemand von Euch die Antwort hierzu hätte, nachdem ich vom Xtcommerce-Supportteam hierzu keine Antwort bekomme.


Danke für Ihre Bemühungen


mfg

xtcPlanet
xtcPlanet ist offline   Mit Zitat antworten


Alt 29.05.2008, 17:36   #2
TP-Moderator
 
Benutzerbild von fuchzga
 
Registriert seit: Nov 2007
Ort: München
fuchzga hilft, wo's gehtfuchzga hilft, wo's gehtfuchzga hilft, wo's geht
Hallo,

kannst du mal etwas genauer erläutern:

Zitat:
Zitat von xtcPlanet Beitrag anzeigen
Laut Ihren Angaben und den Empfehlungen eines 1und1-Support Mittarbeiter bin ich wie Punkt 1. vorgegengen.

1.) Anleitung bei Verwendung eines eigenen Zertifikats
2.) Anleitung bei Verwendung eines SSL Proxies unabhängig vom Provider (z.B. HE, DF, 1und1 usw.)

1und1-Techniker meinte Anleitung 1 wäre für 1und1 (mit GeoTrusth-Zertifikat) eher zutreffend !?!

Bestellt war ohne www. haben noch versucht das gerade zu biegen. Weiß jetzt, das man mit der .htaccess das mit, oder ohne www auch selber hinbiegen kann. Zur Zeit ist noch ohne www-Zertifikat.
Hast du nun ein eigenes Zertifikat bestellt? Also auf "wasserbetten-store.eu"??
Dann hat der 1und1-Mensch recht.

Zitat:
Zitat von xtcPlanet Beitrag anzeigen
// set the type of request (secure or not)
/* $request_type = (getenv('HTTPS') == '1' || getenv('HTTPS') == 'on') ? 'SSL' : 'NONSSL'; */
$request_type = ($_SERVER['HTTP_X_FORWARDED_HOST'] == 'ssl.kundenserver.de') ? 'SSL' : 'NONSSL';
Warum dann "ssl.kundenserver.de"? Das ist der SSL-Proxy von 1und1.

Wenn ich es richtig verstanden habe, dann hast du ein Zertifikat bestellt. Bei der Bestellung hast du aber anstatt "www.wasserbetten-store.eu" nur "wasserbetten-store.eu" angegeben??
Dann hast du ein Problem. Denn ein SSL-Zertifikat ist immer für einen sogn. Common Name ausgestellt[1]. Wenn das Cert für "wasserbetten-store.eu" ausgestellt wurde, dann solltest du es auch so nutzen. Ansonsten würde der Shop-Besucher immer eine Warnung angezeigt bekommen, dass das verwendete Zertifikat ungültig wäre.

Es gibt eine schnelle Lösung für dich:
Veranschiede dich vom "www" und mache es ohne.
Wenn du auf "www" bestehen möchtest, dann wirst du dir ein neues Zertifikat bestellen müssen.[1]
Mit Rewrite-Rules erreichst du gar nichts.

[1]Ausnahme: Du hast ein Wildcard-Zertifikat bestellt. Dann ist "*.wasserbetten-store.eu" gültig.
fuchzga ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik > CMS/Shop-Systeme
xt:commerce - Probleme mit SSL xt:commerce - Probleme mit SSL
« Suche CMS (-Modul) mit Live-Suche | oscommerse: Problem mit whos_online.php »

Stichworte
xt:commerce

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:18 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67